Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá

Người dùng cần cập nhật ngay bản vá vi mã để đảm bảo an toàn.

AMD vừa công bố thông tin về một lỗ hổng bảo mật nghiêm trọng (CVE-2024-56161) ảnh hưởng đến các dòng CPU Zen từ 1 - 4. Lỗ hổng này, được phát hiện bởi các nhà nghiên cứu tại Google, cho phép kẻ tấn công có quyền quản trị viên cục bộ tải vi mã CPU độc hại, qua đó đánh cắp thông tin nhạy cảm từ các máy ảo được bảo vệ bởi tính năng SEV (Secure Encrypted Virtualization) của AMD.

Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá - 1

AMD vá lỗ hổng nguy hiểm trên các CPU Zen.

SEV là công nghệ bảo mật phần cứng được thiết kế để bảo vệ dữ liệu của các máy ảo chạy trên bộ xử lý AMD EPYC. Nó hoạt động bằng cách mã hóa bộ nhớ của từng máy ảo bằng các khóa riêng biệt, ngăn chặn truy cập trái phép từ trình ảo hóa hoặc các máy ảo khác.

Lỗ hổng CVE-2024-56161 xuất phát từ lỗi xác minh chữ ký trong trình tải bản vá vi mã ROM của CPU. Kẻ tấn công có thể lợi dụng lỗi này để vô hiệu hóa SEV và đánh cắp dữ liệu từ các máy ảo.

Mặc dù bản vá cho lỗ hổng này đã được AMD phát hành từ giữa tháng 12/2024, nhưng công ty chỉ mới công bố thông tin gần đây để đảm bảo người dùng có đủ thời gian cập nhật.

Để khắc phục lỗ hổng, người dùng cần cập nhật vi mã trên tất cả các nền tảng bị ảnh hưởng. AMD khuyến nghị người dùng cập nhật hình ảnh BIOS hệ thống và khởi động lại thiết bị để kích hoạt chứng thực SEV-SNP, giúp xác minh biện pháp giảm thiểu đã được áp dụng.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Sớm hoàn thiện hồ sơ quy hoạch bảo quản, tu bổ, phục hồi Di tích Cố đô Hoa Lư và Khu danh lam thắng cảnh Tràng An-Tam Cốc-Bích Động

Sớm hoàn thiện hồ sơ quy hoạch bảo quản, tu bổ, phục hồi Di tích Cố đô Hoa Lư và Khu danh lam thắng cảnh Tràng An-Tam Cốc-Bích Động

Ngày 21/12, tại Ninh Bình, Phó Thủ tướng Chính phủ Mai Văn Chính cùng đoàn công tác đã đi kiểm tra thực địa các điểm di tích quốc gia đặc biệt đang triển khai thực hiện lập Quy hoạch bảo quản, tu bổ, phục hồi Di tích Cố đô Hoa Lư và Khu danh lam thắng cảnh Tràng An-Tam Cốc-Bích Động, theo Cổng Thông tin Bộ VHTTDL.

Bàn giải pháp phát triển công nghiệp văn hóa gắn với du lịch

Bàn giải pháp phát triển công nghiệp văn hóa gắn với du lịch

Chiều 19/12, tại Nhà hát Duyệt Thị Đường (Đại Nội Huế) đã diễn ra "Hội nghị quốc tế về các ngành công nghiệp văn hóa - Nền tảng phát triển du lịch bền vững". Hoạt động nằm trong khuôn khổ Năm Du lịch Quốc gia - Huế 2025, theo cổng thông tin Bộ VHTTDL.

Larry Ellison vượt Jeff Bezos, trở lại vị trí người giàu thứ ba thế giới nhờ thương vụ TikTok

Larry Ellison vượt Jeff Bezos, trở lại vị trí người giàu thứ ba thế giới nhờ thương vụ TikTok

Cổ phiếu Oracle tăng mạnh sau khi TikTok đạt thỏa thuận lập công ty liên doanh cho hoạt động tại Mỹ, qua đó giúp nhà sáng lập Oracle Larry Ellison lấy lại vị trí người giàu thứ ba thế giới từ tay Jeff Bezos. Diễn biến này cho thấy sức nặng của các thương vụ công nghệ – địa chính trị đối với bảng xếp hạng tài sản toàn cầu.

Năm 2025 “kỳ lạ” của Elon Musk

Năm 2025 “kỳ lạ” của Elon Musk

Năm 2025 là một hành trình đầy biến động với Tesla và CEO Elon Musk: cổ phiếu lên xuống dữ dội, dính sâu vào chính trị Mỹ, tranh cãi gay gắt quanh gói lương khổng lồ và những bước tiến then chốt trong tham vọng xe tự lái. Dưới đây là ba sự kiện nổi bật nhất đã định hình một năm “không giống ai” của Tesla.

Các nhà văn quân đội với dấu ấn phim chiến tranh sau dấu mốc 1975

Các nhà văn quân đội với dấu ấn phim chiến tranh sau dấu mốc 1975

Chúng ta đã có độ lùi 50 năm sau ngày giải phóng miền Nam, thống nhất đất nước (1975 - 2025) với sự trưởng thành toàn diện về chính trị, kinh tế, văn hóa xã hội trong đó có văn học nghệ thuật. Đối với ngành điện ảnh, đã có nhiều thành tựu, dấu ấn phim chiến tranh của Việt Nam kể từ dấu mốc 1975 đến nay đã được tổng kết, đánh giá một cách khách quan, khoa học. Tiêu biểu trong đ